連續(xù)(自動(dòng))掃描:你創(chuàng)建一個(gè) CI 作業(yè),在每次推送時(shí)掃描你的代碼。這可以讓你的代碼安全性保持在一個(gè)較高的水平上,但你必須弄清楚如何忽略誤報(bào)(這是一項(xiàng)持續(xù)的維護(hù)工作)。如果你使用 GitLab,可能還會(huì)發(fā)現(xiàn) GitLab 的免費(fèi) SAST 功能很有趣。 不定期(手動(dòng))掃描:團(tuán)隊(duì)中一些有安全意識(shí)的成員在本地運(yùn)行安全檢查,例如...
www.dbjr.com.cn/article/2397...htm 2025-6-8